fraggl0r
Semiprofi
Thread Starter
- Mitglied seit
- 08.05.2007
- Beiträge
- 1.176
Huhu,
auf unseren Schulcomputern läuft win2000 und gebootet wird über einen Server. Normal hat der normale Schüler keine Berechtigung irgendwie in die MS-DOS Ebene zu kommen. Nun hab ich es halt über einen kleinen Umweg geschafft reinzukommen und landete direkt mal im Ordner c:\winnt und hab mir mit DIR mal alle Dateien bzw. Ordner anzeigen lassen.
Es was ne ganze Menge, ich hab mich erstmal auf die exe'n konzentriert, und mir die regedit.exe angeschaut. Fein, hat er auch brav ausgeführt und ich hab die regestrie vom Server? (denk mal schon, da alles übers Netzwerk gebootet wird und außerdem alle angemeldeten Benutzer in einem "ordner" namens sync gesehen habe.) angesehen.
Ich hab das ganze dann einem Administrator an unserer Schule gezeigt und er hat nur den Kopf geschüttelt und sich bedankt.
Nun ist die Frage was hätte man damit alles machen können ?
Userdaten ändern / löschen ? Oder gar noch schlimmeres ?
Daten von A nach B zu kopieren war kein Problem.
Mir scheint es als wäre die ganze Ebene frei von jeglichem Schutz gewesen (klar normal kann man ja auch nicht ohne weiteres drauf zugreifen).
Danke
auf unseren Schulcomputern läuft win2000 und gebootet wird über einen Server. Normal hat der normale Schüler keine Berechtigung irgendwie in die MS-DOS Ebene zu kommen. Nun hab ich es halt über einen kleinen Umweg geschafft reinzukommen und landete direkt mal im Ordner c:\winnt und hab mir mit DIR mal alle Dateien bzw. Ordner anzeigen lassen.
Es was ne ganze Menge, ich hab mich erstmal auf die exe'n konzentriert, und mir die regedit.exe angeschaut. Fein, hat er auch brav ausgeführt und ich hab die regestrie vom Server? (denk mal schon, da alles übers Netzwerk gebootet wird und außerdem alle angemeldeten Benutzer in einem "ordner" namens sync gesehen habe.) angesehen.
Ich hab das ganze dann einem Administrator an unserer Schule gezeigt und er hat nur den Kopf geschüttelt und sich bedankt.
Nun ist die Frage was hätte man damit alles machen können ?
Userdaten ändern / löschen ? Oder gar noch schlimmeres ?
Daten von A nach B zu kopieren war kein Problem.
Mir scheint es als wäre die ganze Ebene frei von jeglichem Schutz gewesen (klar normal kann man ja auch nicht ohne weiteres drauf zugreifen).
Danke